Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog CVE-2022-0185: Phát hiện và giảm thiểu tỷ lệ kèo cá cược hôm nay trong nhân Linux gây thoát vùng chứa
CVE-2022-0185: Phát hiện và giảm thiểu tỷ lệ kèo cá cược hôm nay trong nhân Linux gây thoát vùng chứa
tỷ lệ kèo cá cược hôm nay tràn vùng heap (CVE-2022-0185) trong nhân Linux đã được tiết lộ
Lỗi này xảy ra khi xử lý các tham số cũ trong hệ thống Bối cảnh hệ thống tệp và được xếp hạng Cao (78)
Kẻ tấn công có thể khai thác tỷ lệ kèo cá cược hôm nay này để thực hiện cuộc tấn công DDoS, thoát khỏi vùng chứa hoặc giành được các đặc quyền nâng cao
Mã này được giới thiệu trong phiên bản 51-rc1 vào tháng 3 năm 2019 và được sửa trong bản vá phát hành vào ngày 18 tháng 1
tỷ lệ kèo cá cược hôm nay bảo mật xảy ra do tràn số nguyên cho phép gửi một lượng dữ liệu cụ thể để bỏ qua việc kiểm tra độ dài đầu vào và ghi vào các phần khác của bộ nhớ
Có thể giảm thiểu các hệ thống bị ảnh hưởng bằng cách cập nhật lên phiên bản mới nhất của nhân Linux và vô hiệu hóa không gian tên đối với người dùng không có đặc quyền
Sysdig Secure giúp phát hiện các phiên bản hạt nhân dễ bị tấn công và xác định các vùng chứa liên quan, đồng thời cung cấp khả năng giám sát để quản trị viên áp dụng các bản vá cần thiết